安全与合规
Sovereign Cloud的幻象:为什么AI时代真正的控制权在身份治理
欧洲企业已发现,主权云无法真正控制AI工作负载。身份治理才是云安全与合规的新战场。本文解析欧洲经验,为美国企业提供AI风险管控新思路。
事件背景:欧洲主权云实验的代价与教训
2025年1月,DORA(数字运营韧性法案)在欧盟全面生效;NIS2指令在各成员国落地执行;EU AI Act中高风险系统条款将于2026年8月生效。面对三重监管压力,欧洲企业——尤其是金融、关键基础设施和制造业——在过去两年中大量迁移工作负载、重新谈判合同,并将主权云写入董事会级风险框架。
超大规模云厂商迅速响应。AWS于2026年1月推出欧洲主权云,微软和谷歌随后推出类似产品。市场看似成熟了。
然而,在2026年5月柏林举行的欧洲身份与云会议(EIC)上,从业者的情绪发生了明显转变。对主权云概念的欢呼已经过去。取而代之的是对营销幻灯片与运营现实之间差距的谨慎、甚至令人不适的剖析。
Martin Kuppinger,KuppingerCole联合创始人兼首席分析师,观察到:“云主权在今年EIC上占据了更大篇幅,但讨论已分化为是否需要以及在哪里需要。共识是:主权本身不是价值,所需级别取决于用例和风险评估。没有二元的主权模型。”
技术解析:主权云为何无法解决控制问题
当企业谈论主权云时,通常想到的是数据驻留——数据存放在哪里。欧洲数据中心,欧洲管辖范围。但数据驻留只是对话的开始,而非终点。
更棘手的问题是关于控制:谁持有加密密钥?谁能依据何种法律强制访问?谁能看到元数据、访问日志和工作负载遥测?当你在主权云平台上运行AI推理或模型训练时,谁控制模型注册表、训练数据管道和输出日志?当AI代理自主行动——调度工作负载、配置资源、做出访问决策——该代理运行在谁的架构上?谁能观察到它的行为?
这些不是假设性担忧。2018年的CLOUD Act赋予美国当局强制美国公司提供海外存储数据的权力,无论服务器位于何处。美国超大规模云厂商的欧洲主权云产品通过运营分离、欧洲法律实体和客户管理密钥来解决这个问题,但这些结构是新的、部分经过测试的,且在供应商之间差异显著。
德国BSI进一步提高了标准。2026年4月,该机构发布了《云计算自主性标准(C3A)》:第一个将云主权在技术层面可操作化的框架,包括断开场景、员工驻地要求,以及在防御场景下联邦接管云运营的特别条款。该标准虽然形式上非强制,但被广泛预期将成为德国联邦采购的事实基准,并可能成为立法管道中欧盟级框架的模板。对于美国CISO而言,方向很明确:云主权的监管定义正在收紧,“数据在欧洲”与“运营主权”之间的差距只会扩大。
身份是主权实际驻留的地方
EIC 2026最明确的主题是:身份——而非网络边界或数据驻留——是云主权要么成立要么崩溃的地方。
Thales身份管理战略负责人Jason Keenaghan直接指出:“身份正从IT功能转变为受监管的基础设施。未来十年最重要的问题是:谁在控制?”
对于美国CISO来说,这一转变非常真实:身份治理正从纯粹的IT管道转变为受监管的控制面,审计人员、监管机构甚至企业客户在RfP中都将越来越多地审查它。“谁在控制”不再是哲学问题,而是合同问题。
问题在于:你可以将数据放在法兰克福数据中心并使用客户管理密钥,但如果身份治理薄弱——你不知道哪些人类用户、服务账户和AI代理具有什么访问权限以及在什么条件下——你的主权态势就只取决于最薄弱的身份。一个被攻破的特权账户不会关心数据驻留。
这对于AI工作负载尤其严重。自主AI系统——自主行动、调用API、配置资源、访问数据的模型——正在创造一类新的非人身份,大多数企业的IAM系统从未设计用于管理它们。考虑一个我在客户环境中见过的具体例子:一个基于LLM的部署代理,持有所生产Kubernetes集群的常设访问权限。它自主调度工作负载、配置资源并做出访问决策。如果该代理运行在主权云基础设施上,但其身份——凭据、权限、审计轨迹——没有得到妥善治理,你的主权态势恰好与该代理访问链中最薄弱的环节一样强。如果你今天在美国云区域运行类似的代理,同样的身份盲区也存在——即使你从未碰触主权云区域。
Sebastian Rohr,IAM顾问和IDPro成员,在身份治理架构领域有二十年的经验,他提炼了治理AI代理的实践要求:“每个代理都需要一个分配的非人身份。必须建立稳固的‘代表’委托模型。需要通过SIEM集成提供审计轨迹。不允许长期凭据或API密钥——只允许临时凭据。基于上下文的认证和细粒度访问控制。代理必须作为真实身份管理。而且一旦这个基础存在:基于风险的持续重新认证,结合实时撤销能力。我们现在是否在所有地方都拥有这些能力?不一定——但设计支持它的架构?这是完全可能的。”
对于AI代理,实际问题很简单:你能列出环境中运行的每个代理,管理其权限并实时撤销访问吗?如果不能,你就没有真正控制工作负载——无论它运行在哪个云区域。
企业影响分析:主权云的成本效益评估
对于管理欧盟业务、欧盟子公司或欧盟客户的美国CISO来说,实际问题不是主权云在哲学上是否正确,而是额外的成本和复杂性是否能为特定工作负载带来足够的风险降低。与我合作过的大多数组织都在过度应用主权云于不需要它的工作负载,同时却未充分应用于需要它的工作负载。
以下是经过两年欧洲部署实践提炼出的工作框架,可作为快速分类工具:
| 工作负载类型 | 需要主权云? | 原因 | |------------------|------------------|----------| | 受监管金融数据、客户PII(欧盟居民) | 是 | 法律要求数据驻留,主权云提供明确司法保护 | | AI训练数据(包含敏感个人信息) | 视情况 | 若数据脱敏且身份治理到位,可考虑非主权云;主权云提供额外法律缓冲 | | 内部开发测试环境(非生产) | 否 | 风险较低,主权云溢价不值得 | | AI代理执行自主决策(涉及访问控制) | 否,但需要强身份治理 | 主权云无法控制代理行为,身份治理才是关键 | | 灾难恢复/备份(非敏感地域) | 否 | 成本效益比低,除非有明确合规要求 |
正如Kuppinger所说:“在一个组织内部,不同用例对主权级别的需求不同,这是常态,而非例外。”
市场竞争分析:云厂商与身份治理供应商的应对
当前市场格局中,云厂商如AWS、Azure和Google Cloud纷纷推出主权云产品,试图满足监管要求。然而,这些产品主要解决数据驻留和运营隔离,并未充分解决身份治理的深层问题。
与此同时,身份治理市场正在升温。Thales、SailPoint、CyberArk等IAM厂商开始将AI代理身份管理纳入产品路线图。Kuberbetes原生解决方案如Spiffe/Spire也在获得关注。
对于企业而言,正确的策略不是二选一:主权云和身份治理是互补的。主权云提供数据驻留的法律保障,身份治理提供运营层面的实际控制。只投资其一都可能导致风险敞口。
行业趋势观察:身份治理成为AI工作负载的新控制面
从EIC 2026的日程可以明显看到趋势:AI安全、身份织物、工作负载身份管理和加密敏捷性成为热门话题。主权云已变为默认基础设施,从业者对话转向在其之上构建什么以及谁控制那一层。
对于美国企业,SEC的网络安全披露规则(2023年12月)、CISA的AI安全指南、以及各州级AI法规提案正在创造与欧洲类似的压力。如果你为欧盟客户运行AI工作负载、运营欧盟子公司,或者只是面对敏感AI训练数据和模型输出应存放何处的问题——你已经进入了这场对话。欧洲经验就是你的预览。
CloudTechDaily Insight
欧洲的主权云实验揭示了一个关键教训:数据驻留不等于运营控制。当AI代理、服务账户和自动化工作负载成为企业IT基础设施的核心,身份治理才是真正的控制面。
对于CISO和CIO,这意味着:不要将主权云视为治理魔弹。它是法律工具,而非运营工具。真正的投资应放在身份治理架构上——能够管理人类和非人类身份,支持实时撤销和基于风险的连续认证。否则,你的AI工作负载无论在哪个云区域运行,都暴露在同样的风险中。
展望未来,身份治理将成为企业IT战略的核心支柱,与AI安全、合规和云架构同等重要。那些率先将身份治理提升为董事会级议题的企业,将在AI时代获得真正的控制权。
参考链路 · cloudtechdaily
cloudtechdaily 将这段说明放在「云平台 / 关注公有云平台、区域发布、价格变化、伙伴生态以及企业上云迁移策略。 / 数据中心」的站点语境中: 日期、名称和状态变化仍需重新核对。「云平台 / 关注公有云平台、区域发布、价格变化、伙伴生态以及企业上云迁移策略。 / 数据中心」解释了本文的本地编辑角度;读者复用摘要前应先打开来源链接。